TOKENPOST

비티시페이 서버, LND 자격증명 노출 긴급 패치

토큰포스트속보
노트북 옆 서버 보안 점검 장면 / TokenPost.ai
노트북 옆 서버 보안 점검 장면 / TokenPost.ai

비티시페이 서버(BTCPay Server)가 인증 없이 LND 자격증명 파일에 원격 접근할 수 있는 치명적 취약점을 버전 2.4.2에서 긴급 수정했다.

뉴스BTC는 공격자들이 해당 취약점을 악용해 가맹점의 라이트닝 지갑 자금을 빼냈다고 전했다.

비티시페이 서버는 취약점을 차단한 버전 2.4.2를 배포했다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.